facebooklogin17.blogspot.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di facebooklogin17.blogspot.com
Questo URL sembra essere una pagina ospitata su Blogspot presentata sotto il sottodominio facebooklogin17.blogspot.com. In base alla stringa del dominio, al titolo della pagina e allo screenshot, sembra imitare o fare riferimento a Facebook piuttosto che operare come un blog indipendente con un proprio marchio originale. La pagina utilizza l'infrastruttura Blogger e mostra un layout essenziale con il titolo "Facebook", una barra laterale in stile profilo e contenuti visibili limitati.
La piattaforma di hosting sottostante sembra essere il servizio Blogger di Google, che consente agli utenti di creare pagine su sottodomini blogspot.com. Sebbene il dominio principale blogspot.com sia di lunga data e ampiamente utilizzato, questo specifico sottodominio sembra essere una pagina creata da un utente piuttosto che una proprietà ufficiale di Facebook. Lo schema di denominazione e la presentazione possono indicare un tentativo di attirare utenti che cercano una pagina di accesso o relativa al profilo di Facebook.
Valutazione sicurezza di facebooklogin17.blogspot.com
I risultati della scansione indicano segnali di rischio elevato per questa specifica pagina al momento della scansione. È stata segnalata da 16 su 91 motori di sicurezza, e molte di queste rilevazioni la classificavano come phishing o comunque dannosa. Il titolo della pagina e il nome di dominio somigliano molto al marchio Facebook, tuttavia il sito è ospitato su un sottodominio Blogspot di terze parti anziché su un dominio ufficiale di proprietà di Facebook, il che può indicare una pagina imitativa destinata a trarre in inganno i visitatori.
Il contesto aggiuntivo è misto ma comunque preoccupante. Una scansione malware ha riportato un rilevamento sospetto a bassa confidenza in uno script ospitato, sebbene non sia stata identificata alcuna famiglia di malware nominata. I principali database di blacklist focalizzati sui contenuti inclusi nella scansione risultavano puliti al momento della revisione, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione mail, che è un segnale più debole e non prova di per sé la presenza di contenuti web dannosi. Anche così, la combinazione di rilevazioni di phishing da parte di più motori, indizi di branding ingannevole e struttura di dominio fuorviante aumenta materialmente la preoccupazione.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito sembra utilizzare un certificato SSL/TLS valido emesso tramite un'infrastruttura gestita da Google, ed è ospitato su server Google LLC con lo stack web server GSE. L'indirizzo IP rilevato si risolve in un'infrastruttura ospitata da Google negli Stati Uniti, e i nameserver sono i server autorevoli standard di Google per la piattaforma.
DNSSEC sembra non essere firmato per il dominio. È inoltre importante notare che l'età del dominio riportata riflette il dominio principale blogspot.com, attivo da lungo tempo, piuttosto che indicare necessariamente che questo specifico sottodominio abbia una legittimità consolidata nel tempo. Da un punto di vista tecnico, le principali preoccupazioni qui non sono la validità del certificato o la qualità dell'hosting, ma l'apparente uso improprio di una piattaforma di hosting affidabile e di un branding che può imitare un servizio noto.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?